CISA ព្រមានពីក្រុមហេគឃ័រ Daixin ប្រើមេរោគចាប់ជម្រិត វាយប្រហារលើមណ្ឌលសុខភាព

0

ភ្នាក់ងារវ័យឆ្លាត និងសុវត្ថិភាពសាយប័រ អាមេរិក បានព្រមានពីការគំរាមកំហែងនៃការវាយប្រហារ ដោយក្រុមឧក្រឹដ្ឋកម្មសាយប័រ ដែលគេស្គាល់ថាជាក្រុម Daixin Team ហើយកំពុងតែសំដៅទៅរកសេវាសុខភាពនៅក្នុងប្រទេស។ ភ្នាក់ងារបានថ្លែងថាៈ ក្រុម Daixin Team គឺជាមេរោគចាប់ជម្រិត សំដៅទៅរកផ្នែក HPH តាំងពីឆ្នាំខែមិថុនា ឆ្នាំ២០២២។ ការិយាល័យស៊ើបអង្កេតសហព័ន្ធ (FBI) និងភ្នាក់ងារសុវត្ថិភាពហេដ្ឋារចនាសម្ព័ន្ធ និងសុវត្ថិភាពសាយប័រ (CISA) និងក្រសួងសុខាភិបាល និងសេវាមនុស្ស (HHS) បានចេញផ្សាយការព្រមានកាលពីថ្ងៃសុក្រ។

កាលពី ៤ខែមុន ក្រុមហេគឃ័របានភ្ជាប់លីងទៅកាន់មេរោគចម្រុះ នៅក្នុងសេវាថែទាំសុខភាព និងសុខភាពសាធារណៈ (HPH) ជាការអ៊ីនគ្រីបម៉ាស៊ីនមេ ដែលពាក់ព័ន្ធនឹងកំណត់ត្រាសុខភាព រោគវិនិច្ឆ័យ រូបភាព និងសេវាអ៊ីនត្រាណែត។ មេរោគនេះក៏បានដកយកព័ត៌មានអត្តសញ្ញាណផ្ទាល់ខ្លួន (PII) និងព័ត៌មានសុខភាពអ្នកជម្ងឺ (PHI) ជាផ្នែកមួយនៃការជម្រិតទារប្រាក់។

នៅក្នុងចំណោមនៃការវាយប្រហារនោះ មានការវាយប្រហារលើស្ថាប័នសុខភាព OakBend Medical Center កាលពីខែកញ្ញា ឆ្នាំ២០២២ ហើយបានទាញយកទិន្នន័យចំនួន 3.5GB រួមទាំងកំណត់ត្រាអ្នកជម្ងឺ និងព័ត៌មានបុគ្គលិកចំនួនជាង ១លាន។ ជាងនេះទៀត នៅមានកំណត់ត្រាអ្នកជម្ងឺចំនួន ២ពាន់នៅលើគេហទំព័រលេចធ្លាយទិន្នន័យ រួមមាន៖ ឈ្មោះ ភេទ ថ្ងៃខែឆ្នាំកំណើត លេខសុវត្ថិភាពសង្គម អាសយដ្ឋាន និងការណាត់ជួបប្រឹក្សាជម្ងឺផ្សេងៗ បើយោងតាម DataBreaches.net។

កាលពីខែតុលា ឆ្នាំ២០២២ មន្ទីរពេទ្យបានជូនដំណឹងដល់អ្នកជម្ងឺដែលរងផលប៉ះពាល់ អំពីការវាយប្រហារតាមអ៊ីនអឺណិតថា អ៊ីម៉ែលបានផ្ញើដោយអ្នកទី៣ បន្ថែមពីលើការផ្តល់ជូននូវសេវាកម្មត្រួតពិនិត្យឥណទានដោយឥតគិតថ្លៃរយៈពេល ១៨ខែ។ នៅមានការព្រមានថ្មីទៀត ដែលជាបឋមដំណើរការទៅរកបណ្តាញ (network) គោលដៅ និងបណ្តាញ (network) ឯកជន (VPN) ដែលតែងតែទាញយកប្រយោជន៍ពីចំណុចទន់ខ្សោយផ្នែកសុវត្ថិភាព unpatched និងទាញយកអត្តសញ្ញាណ ដែលបានសម្របសម្រួលតាមរយៈ phishing emails។

ដើម្បីកាត់បន្ថយការគំរាមកំហែង អង្គភាពគួរតែធ្វើបច្ចុប្បន្នភាពកម្មវិធីទៅកាន់ជំនាន់ចុងក្រោយ អនុវត្តការផ្ទៀងផ្ទាត់ពហុកត្តា អនុវត្តការបែងចែកបណ្តាញ និងរក្សាការ backups offline តាមការកំណត់៕

ប្រភពព័ត៌មាន៖ ថ្ងៃទី២៤ ខែតុលា ឆ្នាំ២០២២
ប្រែសម្រួលដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here